В Google Play нашли приложения, ворующие банковские данные пользователей

Компания Trend Micro была основана в 1988 году, она занимается разработкой антивирусного ПО и решений в области безопасности гибридного облака, сетевой защиты, малого бизнеса и защиты конечных точек. Компании удалось найти в Google Play два небезопасных приложения, которые воровали банковские данные пользователей. Речь идёт о конвертере валют Currency Converter и приложении BatterySaverMobi. В настоящее время они удалены из Google Play, однако второе скачали 5000 раз, что довольно немало.

В Google Play нашли приложения, ворующие банковские данные пользователей. Фото.

В описании к приложению для экономии заряда аккумулятора можно встретить положительные обзоры и 71 оценку со средним показателем 4,5 звезды. В очередной раз можно убедиться в том, что отзывы — не показатель качества приложения, Google нужно что-то с этим делать. Trend Micro изучили софт, оказалось, что их программный код сильно похож на код вредоносного банковского ПО Anubis. Кроме того, приложения подключались к серверу aserogeege.space, который был связан с Anubis. Помимо aserogeege.space, они включали в себя 18 доменов, которые обращались к одному серверу 47.254.26.2. Данный IP адрес менялся достаточно часто и за октябрь мог смениться 6 раз.

Как приложения избегают обнаружения?

В Google Play нашли приложения, ворующие банковские данные пользователей. Как приложения избегают обнаружения? Фото.

Разработчик вредоносного ПО предположил, что песочница для сканирования вредоносного ПО — это эмулятор без датчиков движения, поэтому вредоносный код запускается только в том случае, когда смартфон находится в движении. Это позволяет избежать обнаружения.

После отрабатывания кода на экране появляется фейковое окно с просьбой установить обновление. На деле же после установки в фоновом режиме запускается вредоносное ПО кейлогер, которое сканирует любые нажатия по экрану и способно делать скриншоты рабочего стола. Кроме того, Anubis получает доступ к контактам и геолокации, вирус может записывать аудио, отправлять SMS, звонить и контролировать хранилище.

Мы в Telegram

Источник

Теги
Лонгриды для вас
До 1 ноября всем нужно сократить количество сим-карт. Иначе вам заблокируют все номера

Государство пытается сократить количество мошеннических схем в сети при помощи регулирования сотовой индустрии. Так, с 1 ноября 2025 года вступает в силу новое правило, ограничивающее количество сим-карт, зарегистрированных на одного гражданина РФ.

Читать далее
Чем хорош защищенный смартфон Blackview XPLORE 2 и где его купить с топовой скидкой

Компания Blackview решила порадовать поклонников защищенных смартфонов хорошей скидкой на модель XPLORE 2. Это устройство создано для тех, кто хочет получить нормальную производительность, современный экран и максимальное время работы. Смартфон одинаково уверенно чувствует себя в экстремальных условиях и в повседневной работе, предлагая отличную функциональность.

Читать далее
Где и как купить смартфон без мессенджера MAX

1 сентября 2025 года MAX стал обязательным приложением для всех смартфонов, продаваемых на территории России. Теперь каждый производитель, чья продукция представлена официально на отечественном рынке, обязан предустанавливать национальный мессенджер на все свои модели. Как правило, делается это удаленно, то есть по воздуху. И, кажется, спрятаться от приложения теперь невозможно. Но это не так: при желании вы до сих пор можете купить телефон без мессенджера MAX.

Читать далее
Новости партнеров